Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-23692 | Kitploit
Herramientas/GitHubGitHub/vanboomqi/cve-2024-23692
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed TeamingHerramienta de Acceso Remoto
GitHubvanboomqi/cve-2024-23692

CVE-2024-23692

Ver Repositorio
11hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Rejetto HTTP File Server (HFS) Reproducción de la vulnerabilidad RCE no autenticada (CVE-2024-23692)

Introducción

Rejetto HTTP File Server (HFS) es un servidor de archivos HTTP ligero, ampliamente utilizado para compartir y transferir archivos. La vulnerabilidad CVE-2024-23692 es una vulnerabilidad de inyección de plantillas que permite a un atacante remoto no autenticado ejecutar comandos arbitrarios en los sistemas afectados mediante el envío de solicitudes HTTP especialmente diseñadas. A partir de la fecha de asignación del CVE, Rejetto HFS 2.3m ya no recibe soporte.

Detalles de la vulnerabilidad

  • ID de CVE: CVE-2024-23692
  • Tipo de vulnerabilidad: Inyección de plantillas, ejecución remota de código (RCE)
  • Versiones afectadas: Rejetto HTTP File Server 2.3m y anteriores
  • Descripción: Esta vulnerabilidad permite a un atacante remoto no autenticado ejecutar comandos arbitrarios en los sistemas afectados mediante el envío de solicitudes HTTP especialmente diseñadas.

Reproducción de la vulnerabilidad

Preparación del entorno

  1. Instalar Rejetto HTTP File Server:

    • Visita el sitio web oficial de Rejetto para descargar e instalar HFS.
  2. Iniciar el servicio HFS:

    • Inicia HFS y configura el directorio de intercambio de archivos adecuado.

Herramienta de explotación

Proporcionamos un script en Python para explotar esta vulnerabilidad. Asegúrate de tener instaladas las siguientes dependencias:

  • argparse
  • http.client
  • urllib.parse
  • pathlib
  • concurrent.futures

Instrucciones de uso

  1. Clonar o descargar el script:

    • Guarda el script de Python proporcionado como exploit.py.
  2. Explotación de una sola URL:

    root@kitploit:~
    python exploit.py -url http://example.com:8080 -cmd "whoami"
    

Parámetros:

-url: URL objetivo. -cmd: comando a ejecutar (por defecto: whoami). -o: archivo para guardar los resultados exitosos (por defecto: output.txt). Explotación por lotes de URLs:

Crea un archivo de texto que contenga múltiples URLs, por ejemplo urls.txt, con una URL por línea.

root@kitploit:~
python exploit.py -r urls.txt -cmd "whoami" -o results.txt

Notas importantes

Asegúrate de que la URL de destino utilice un protocolo HTTP o HTTPS válido. Antes de usar este script, asegúrate de tener la autorización legal correspondiente. Este script está destinado únicamente a la investigación de seguridad y a pruebas de penetración legítimas.

Descargar herramienta